В Барселоне представлена бета-версия ESET NOD32 Mobile Security 3.0

В Барселоне представлена бета-версия ESET NOD32 Mobile Security 3.0

Компания ESET запустила бета-тестирование нового поколения ESET NOD32 Mobile Security для Android. Официальная презентация новинки состоялась в рамках Mobile World Congress 2014 в Барселоне. ESET NOD32 Mobile Security для Android – интеллектуальное решение для защиты смартфонов и планшетов. Помимо Антивируса, приложение имеет функции Антивор, Антифишинг и Антиспам, за счет чего обеспечивает комплексную безопасность мобильных устройств.

Бета-версию ESET NOD32 Mobile Security 3.0 отличает обновленный интерфейс и интеграция модуля Антивор с порталом my.eset.com. В случае потери или кражи мобильного устройства пользователь сможет через личный кабинет удалить всю конфиденциальную информацию, отследить местонахождение, включить звуковой сигнал, если гаджет находится поблизости, отправить сообщение нашедшему и сфотографировать его с помощью встроенных камер.

Если в мобильное устройство будет вставлена чужая SIM-карта, оно автоматически перейдет в режим мониторинга и отправит SMS-сообщения на заданные пользователем телефонные номера.

Кроме того, бета-версия ESET NOD32 Mobile Security 3.0 позволяет осуществлять сканирование в процессе зарядки мобильного устройства и поддерживает многие другие функции.

Бета версия ESET NOD32 Mobile Security 3.0 доступна для тестирования до 1 июля 2014 года.

LSPromise превращает обычное Android-приложение в хозяина ядра

Исследователи опубликовали цепочку эксплойтов LSPromise, позволяющую недоверенному локальному приложению получить полный контроль над ядром устройства. Атака затрагивает как минимум первоначальный релиз Android 17, а её техническое описание и PoC-код уже выложены в открытый доступ.

Отличный момент проверить обновления, пока эксперимент не превратился в готовый инструмент злоумышленников.

Цепочка объединяет три уязвимости: CVE-2026-49881, CVE-2026-43284 и CVE-2026-43500. Максимальный балл по CVSS достигает 8,8 балла из 10.

Исследователи успешно проверили атаку на Pixel 10 с первой официальной версией Android 17 и заявили о стопроцентной надёжности эксплойта в уязвимой конфигурации. На Pixel 6a цепочка не сработала.

Первым звеном становится логическая ошибка в системном сервисе Telecom. Она позволяет вредоносному приложению добиться выполнения кода внутри привилегированного процесса system_server. Затем атакующие обходят ограничения SELinux, переносят выполнение в сетевой процесс и задействуют уязвимость DirtyFrag в ядре Linux.


Финал у этой прогулки по уровням защиты невесёлый: загрузка постороннего модуля ядра, перевод SELinux в разрешающий режим и полный root-доступ. Причём цепочка не зависит от традиционных методов повреждения памяти и обходит такие механизмы защиты, как KASLR и MTE.

Компонент DirtyFrag может затрагивать и другие устройства, использующие ветки ядра 6.1.xxx-android14, однако полного списка уязвимых моделей пока нет. Случаи применения LSPromise в реальных атаках также не подтверждены.

Пользователям рекомендуют установить свежие патчи производителя: других способов надёжно оборвать атаку сейчас не предлагается.

RSS: Новости на портале Anti-Malware.ru